Non perderti novità e offerte esclusive! Iscriviti alla newsletter per aggiornamenti su promozioni, novità editoriali e corsi di formazione

Diventare CISO

Compiti, responsabilità e strumenti del Chief Information Security Officer

CWLE00138
EARLY BIRD FINO AL 28 APRILE 2026
Special Price 241,56 €
SCONTO 10%
10%
Anzichè 268,40 €
compreso iva, se dovuta
198,00 €
SCONTO 10%
10%
220,00 €
iva esente
Disponibile
CORSO ONLINE IN DIRETTA
Dal 11 Mag 2026 Al 18 Mag 2026
2 appuntamenti, ore 10.00 - 13.00

Lunedì 11 e lunedì 18 maggio 2026
DOCENTI

Michele Iaselli


DESTINATARI

CISO, DPO, CIO, Responsabili IT e Sicurezza, avvocati e consulenti in diritto delle nuove tecnologie, compliance officer, componenti di Organismi di Vigilanza ex D.Lgs. 231/2001, dirigenti e professionisti coinvolti nella governance digitale.

Diventare CISO richiede molto più di competenze tecniche.
Il webinar fornisce una guida pratica per comprendere e svolgere in modo efficace il ruolo del Chief Information Security Officer, figura sempre più centrale nella governance della sicurezza informatica.

Durante il percorso verranno analizzati:

- il posizionamento strategico del CISO all’interno dell’organizzazione

- le responsabilità manageriali e giuridiche della funzione

- gli adempimenti operativi richiesti dal quadro normativo europeo e nazionale (tra cui NIS2, GDPR e principali standard di riferimento)

- strumenti e approcci concreti per gestire sicurezza, rischio e compliance

- rapporti con le altre figure e casi pratici

L’obiettivo è offrire ai partecipanti una visione operativa del ruolo, utile sia a chi aspira a ricoprire la funzione di CISO sia a chi già opera nella cybersecurity e desidera rafforzare le proprie competenze di governance.

Il corso si sviluppa in due giornate formative da tre ore ciascuna (6 ore complessive), organizzate in moduli tematici con ampio spazio finale dedicato alle domande dei partecipanti, per approfondire casi pratici e dubbi applicativi.

I sessione
Lunedì 11 maggio 2026, ore 10.00 – 13.00

 

Il CISO nel contesto normativo e i compiti operativi fondamentali

• Presentazione del percorso formativo

• Il panorama attuale delle minacce cyber in Italia: dati e statistiche aggiornate

• Perché il CISO è indispensabile oggi: cybersicurezza come questione di governance e compliance

 

Modulo 1
Evoluzione del ruolo del CISO

• Dall'IT Security Manager al CISO strategico: evoluzione storica dagli anni ’90 a oggi

• La trasformazione digitale e le nuove sfide: Cloud, IoT/OT convergence, AI, minacce evolute

• Il CISO nella governance aziendale: posizionamento organizzativo e linee di riporto (CEO/CdA vs. CIO)

• Le tre dimensioni del CISO moderno: tecnica, giuridica, manageriale

• Principali tipologie di attacco: ransomware, phishing, supply chain, DDoS, insider threat, zero-day

• Il CISO nella Digital Transformation: Security by Design, Zero Trust Architecture, DevSecOps, AI

 

Modulo 2
Quadro normativo europeo

• GDPR (Reg. UE 2016/679): artt. 5, 25, 32, 33-34, 35 — gli obblighi che coinvolgono il CISO

• CISO e DPO: complementarietà, distinzioni e rischio di cumulo dei ruoli

• Direttiva NIS 2: i 10 obblighi operativi che ricadono direttamente sul CISO

• Regolamento DORA (applicabile dal 17 gennaio 2025): framework ICT, TLPT, registro fornitori

 

Modulo 3
Quadro normativo nazionale

• Perimetro di sicurezza nazionale cibernetica (D.L. 105/2019 — L. 133/2019)

• Agenzia per la Cybersicurezza Nazionale (ACN): funzioni, CSIRT Italia, rilevanza per il CISO

• L. 90/2024: impatto operativo — referente cybersicurezza, crittografia, formazione obbligatoria

• Quadro sanzionatorio comparato: GDPR, NIS 2, DORA, CRA, L. 90/2024

 

Modulo 4
Compiti operativi del CISO — Prima parte

• Panoramica dei compiti: politiche, risk assessment, misure tecniche e organizzative, incident response

• Definizione delle politiche di sicurezza: Information Security Policy, AUP, Access Control, Data Classification

• Valutazione e gestione del rischio cyber: ISO 27005, NIST SP 800-30, ENISA — ciclo a 5 fasi

• Gestione degli incidenti: ciclo Preparazione → Rilevazione → Contenimento → Eradicazione → Ripristino → Lessons learned

• Obblighi di notifica incidenti: tabella comparativa GDPR / NIS 2 / DORA / L. 90/2024 / Perimetro cibernetico

• Q&A Finale — Approfondimenti su richiesta dei partecipanti

 


II sessione
Lunedì 18 maggio 2026, ore 10.00 – 13.00

Competenze, responsabilità giuridiche e scenari pratici 

Modulo 5
Compiti operativi del CISO — Seconda parte

• Continuità operativa (BCP) e Disaster Recovery (DRP): BIA, RTO, RPO, test semestrale, failover

• Formazione e sensibilizzazione: onboarding, phishing simulation, security awareness, board briefing

• Gestione supply chain: due diligence, clausole contrattuali obbligatorie, monitoring, exit strategy

• Metriche e KPI del CISO: MTTD, MTTR, patch rate, phishing click rate, compliance score, uptime

• Budget e ROI della cybersicurezza: come comunicare il valore dell'investimento al board

• Audit interni e framework di compliance integrato: GDPR, NIS 2, DORA, D.Lgs. 231/2001, ISO 27001

 

Modulo 6
Responsabilità civile, penale e amministrativa del CISO

• Responsabilità civile contrattuale (art. 1218 c.c.): obbligazione di mezzi, onere probatorio, clausole di manleva

• Responsabilità civile extracontrattuale (art. 2043 c.c.): danno ingiusto verso terzi, nesso causale

• Responsabilità ex D.Lgs. 231/2001: artt. 24-bis e 25-quinquies — reati informatici dell'ente

• Profili di responsabilità penale: artt. 615-ter, 616-617, 635-bis c.p.; artt. 167-168 D.Lgs. 196/03

• Posizioni di garanzia e deleghe di funzione: requisiti formali, limiti, documentazione indispensabile

• Strumenti di tutela legale: contratto dettagliato, polizza D&O, cyber insurance, clausola di manleva

 

Modulo 7
Rapporti con le altre figure aziendali e casi pratici

• CISO e DPO: interazione su data breach, DPIA e formazione; criticità nel cumulo dei ruoli

• CISO e Organismo di Vigilanza 231: flussi informativi, protocolli art. 24-bis, whistleblowing

• Coordinamento con il CIO: tensioni operative, DevSecOps come punto di sintesi

• CISO e Consiglio di Amministrazione: reporting trimestrale, cyber risk appetite, escalation

• NIS 2 art. 20: responsabilità e formazione obbligatoria degli organi di gestione

• Caso pratico n. 1: gestione di un data breach ransomware in azienda sanitaria (T+0 → T+30 giorni)

• Caso pratico n. 2: roadmap di implementazione NIS 2 in 6 fasi per un soggetto essenziale (12 mesi)

 

Modulo 8
Competenze, certificazioni e scenari futuri

• Il profilo professionale del CISO: competenze tecniche, giuridiche e manageriali

• ISO/IEC 27001: struttura PDCA, approccio risk-based, certificazione e integrazioni (ISO 27005, 27701, 22301)

• NIST Cybersecurity Framework 2.0: Govern, Identify, Protect, Detect, Respond, Recover

• Certificazioni professionali: CISSP e gli 8 domini, CISM, ISO 27001 LA, CISA, CEH — tabella comparativa

• Formazione continua: threat intelligence, aggiornamento normativo, AI, quantum computing, soft skills

• Il CISO e l‘intelligenza artificiale: alleato (rilevazione anomalie, automazione IR) vs. nuova minaccia (deepfake, evasione)

 

Modulo 9
Conclusioni e raccomandazioni operative

• Decalogo per un CISO efficace: i 10 punti fondamentali

• I primi 100 giorni del CISO: roadmap Assessment → Quick Wins → Strategia → Esecuzione

• Checklist di compliance integrata: GDPR, NIS 2, DORA, CRA, L. 90/2024, D.Lgs. 231/2001, ISO 27001

• Errori comuni da evitare: fattore umano, silos organizzativi, mancata documentazione, supply chain negletta

• Modello di maturità della cybersicurezza: da livello 1 (iniziale) a livello 5 (ottimizzato)

• Q&A Finale — Approfondimenti su richiesta dei partecipanti

  • Michele Iaselli
    Avvocato, docente di diritto digitale e tutela dei dati alla LUISS e di informatica giuridica all’Università di Cassino. Specializzato presso l’Università degli Studi di Napoli Federico II in “Tecniche e Metodologie informatiche giuridiche”. Direttore del comitato scientifico di ANDIP e coordinatore del comitato scientifico di Federprivacy. Funzionario del Ministero della Difesa ed esperto dell’Ufficio Generale Innovazione Difesa, è membro del Comitato di presidenza dell’ENIA (Ente Nazionale Intelligenza Artificiale).

COME ACQUISTARE I CORSI DI FORMAZIONE

  • Clicca su "login" (accedi o registrati)

  • Seleziona il corso di interesse e "Aggiungi al carrello"

  • Vai al carrello e procedi al "Checkout"

  • Inserisci le informazioni per l'acquisto (pagamento e dati di fatturazione)

  • Salva i tuoi dati e poi finalizza l'acquisto

  • Riceverai una email di conferma dell'ordine

Una volta completato l'acquisto dovrai inserire i dati del partecipante in un'apposita area creata per la gestione dei corsi: l'area riservata.

 

Come inserisco i dati del partecipante?
(AREA RISERVATA E INSERIMENTO ISCRIZIONI)

Troverai il link di accesso all'area riservata per gestire le iscrizioni nella email di conferma dell'ordine e nella pagina dedicata al tuo account su maggiolieditore.it (accessibile dopo il login).

Inserisci i dati del partecipante:

  • Accedi all'area riservata con le credenziali utilizzate per l'acquisto

  • Aggiorna i dati del tuo account e il consenso privacy

  • Accedi a "Gestione servizi" per inserire i dati del partecipante/dei partecipanti 

Se hai appena effettuato l'ordine potresti non visualizzare subito il corso nella tua area riservata, riprova più tardi;  gli ordini sono soggetti a elaborazione e riconciliazione manuale, attività svolte esclusivamente durante gli orari di ufficio, l'evasione potrebbe richiedere fino a 48 ore.

 

NOTA:
Cancellazioni dei partecipanti (revoca nominativo) con diritto di rimborso: possono essere effettuate solo entro i 7 giorni precedenti l'inizio del corso scrivendo una email a formazione@maggioli.it, indicando il numero d'ordine. Successivamente non sarà possibile chiedere il rimborso.

Sostituzioni dei partecipanti (variazione nominativo): possono essere effettuate solo entro le 48 ore precedenti l'inizio del corso dall'apposita area riservata.

Assistenza
Il nostro Servizio Clienti è a disposizione per ulteriori chiarimenti:
tel 0541-628200 - email formazione@maggioli.it

CORSO IN FASE DI ACCREDITAMENTO PER AVVOCATI PRESSO IL CONSIGLIO NAZIONALE FORENSE - Attestato: Al termine del corso verrà rilasciato un attestato di partecipazione, valido per l’ottenimento dei crediti formativi per avvocati. L’attestato di partecipazione sarà rilasciato solamente agli iscritti che frequenteranno almeno l’80% delle ore a programma. - Crediti formativi per avvocati: Per il rilascio dei crediti formativi sarà necessaria la frequenza minima dell'80% dell'orario previsto rispondendo ad almeno un quesito di attenzione all'ora posto durante lo svolgimento delle videoconferenze.

Accesso al corso online, la possibilità di rivedere la registrazione per 365 giorni, materiale didattico fornito dai docenti e attestato di partecipazione.
L’accesso potrà essere effettuato tramite PC, TABLET o SMARTPHONE; non occorrono né webcam né microfono.

MODALITA’ DI ACCESSO AL CORSO ON LINE
Il corso on line sarà fruibile sia da pc che da dispostivi mobili (smartphone/tablet).
Il partecipante riceverà una mail da Formazione Maggioli contenente il pulsante da cliccare per accedere all’aula virtuale.
REQUISITI SOFTWARE
Browser: Chrome, Firefox, Edge, Safari
Sistema operativo: Windows 7 o superiori, MacOS 10.9 o superiori
SERVIZIO TECNICO DI ASSISTENZA (esempio: problemi di connessione)
Prima e durante lo svolgimento del corso on line, sarà attivo dalle ore 8.30 alle ore 13.00 e dalle ore 14.00 alle ore 17.30 il servizio di assistenza.
Tel.: 0541 628903
SERVIZIO CLIENTI
Per tutte le informazioni sul corso, invio credenziali di accesso, rilascio atti del corso, ecc
Tel: 0541 628200 formazione@maggioli.it

Scrivi la tua recensione
Stai recensendo:Diventare CISO

Spedizione
in 48/72h

Leggi le condizioni di spedizione

Resi facili
entro 10 gg

Leggi la politica sui resi

Pagamenti sicuri
e verificati

Leggi i metodi d'acquisto